Digital Credentials API
Digital Credentials API je brskalniški API konzorcija W3C, s katerim spletna stran zahteva poverilnico od denarnice v isti napravi. Zahtevo preda operacijskemu sistemu, zato se ji ni treba zanašati na QR kodo ali lastno globoko povezavo (deep link).
Spletna stran pokliče navigator.credentials.get() z zahtevo za digitalno poverilnico, ki navede protokol za predstavitev in kot vsebino nosi lastno zahtevo tega protokola. Brskalnik zahtevo preda operacijskemu sistemu, ki prikaže izvorni izbirnik denarnic, nameščenih v napravi, denarnica, ki jo izbere imetnik, pa prek istega klica vrne odgovor protokola. API izmenjavo le prenaša: kaj se zahteva, kaj se razkrije in kako se odgovor preveri, še vedno določa protokol v njem. Spremljevalni klic navigator.credentials.create() enako stori pri izdaji, tako da lahko stran na enak način preda denarnici Credential Offer.
Prej je predstavitev v napravi, ki jo je imetnik že uporabljal, pomenila bodisi QR kodo, ki je telefon, ki jo je prikazoval, ni mogel skenirati, bodisi globoko povezavo, ki je morala ugibati, katera denarnica je nameščena. Usmerjanje zahteve prek operacijskega sistema odpravi obe težavi, saj imetnik dobi en izvorni izbirnik z vsemi denarnicami v napravi, stran pa denarnice nikoli ne rabi sama zaznati ali imenovati. Brskalnik zahtevi doda tudi izvor (origin) klicne strani, zato lahko denarnica imetniku pokaže, katera stran sprašuje, in zavrne zahtevo, ki je bila kopirana od drugod. Prav to naredi postopek odporen proti phishingu in napadom s posredovanjem (relay).
API je namenoma nevtralen do protokolov, v ekosistemu EUDI Wallet pa sta pomembni dve povezavi: OpenID4VP za API določa lasten profil, ISO/IEC 18013-7 Annex C pa nanj veže isto izmenjavo mdoc. EUDI ARF ga obravnava kot način za izboljšanje predstavitve na daljavo, pod pogojem, da brskalnik posreduje izvor (origin) zanašajoče se stranke, da lahko Wallet Unit ugotovi, kdo sprašuje, in da postopek med dvema napravama ohrani preverjanje njune bližine. Pridobivanje podatkov iz naprave po ISO/IEC 18013-5 tako ostaja kanal za osebno predstavitev in ne nekaj, kar bi brskalniški API nadomestil.
Podpora ni več poskusna. API je privzeto omogočen v brskalniku Chrome na Androidu in na namiznih računalnikih ter v brskalniku Safari v novejših izdajah Apple, Firefox pa ga ni omogočil. Brskalniki se še vedno razlikujejo po tem, katere protokole in formate poverilnic sprejemajo, podpora na namiznih računalnikih pa običajno deluje s seznanjanjem s telefonom, v katerem je denarnica, in ne s shranjevanjem poverilnic v brskalniku. Obravnavajte ga kot izboljšavo za brskalnike in naprave, ki ga podpirajo, za ostale pa ohranite QR kodo ali postopek s preusmeritvijo.
Preberite celotno razlago
Ta stran podaja kratko definicijo. Naša razlaga pokaže, kaj to pomeni v praksi: kdo je vključen, kako deluje in kaj se spremeni za vašo organizacijo.
Digital Credentials API pojasnjenSorodni pojmi
Ali Digital Credentials API nadomešča OpenID4VP?
Ne. API je kanal za dostavo: zahtevo prek operacijskega sistema prenese s spletne strani do denarnice in odgovor nazaj. Kaj zahteva vsebuje in kako se odgovor preveri, še vedno določa protokol: OpenID4VP pri zahtevi za predstavitev ali ISO/IEC 18013-7 Annex C pri izmenjavi mdoc. Zanašajoča se stranka, ki že uporablja OpenID4VP, obdrži isto zahtevo in isto preverjanje, pridobi pa boljši način, da jo dostavi v napravi, ki jo imetnik že uporablja.